On this page
- Dienstbeschrijving
- Functionele Specificaties
- Event‑model, standaarden & governance
- Knative Eventing — brokers, triggers & channels
- Betrouwbaarheid, ordering & foutafhandeling
- Transformatie, verrijking & routing
- Beveiliging & privacy
- Observability, SLO’s & FinOps
- CI/CD & GitOps
- Edge/disconnected & multi‑cluster
- Roadmaps
- Landingslocaties
Dienstbeschrijving
De dienst Eventgestuurde automatisering reageert automatisch op binnenkomende gebeurtenissen voor real‑time verwerking. Het bouwblok realiseert een Event‑Driven Architecture (EDA) op het RWS‑platform met Knative Eventing als primaire event‑laag. Het faciliteert producer → broker → (filter/route) → consumer‑patronen, inclusief CloudEvents‑standaard, content‑gebaseerde routing, retry/DLQ en back‑pressure.
Doel & scope
In scope: eventdefinitie/‑publicatie, brokers/triggers/channels, (de)serialisatie, schema/contract‑governance, event‑security, observability, GitOps‑lifecycle, integraties met Serverless/Workflow, ITSM/CMDB en SIEM.
Niet in scope: zware ESB‑transformaties of complexe BPM‑case‑management (wel koppeling via API/events).
Waardepropositie
Near real‑time automatisering en ontkoppeling van producers en consumers.
Veilig & aantoonbaar compliant met labeling, policy‑as‑code en audit.
Schaalbaar & kostenefficiënt: event‑buffers, autoscaling en (optioneel) scale‑to‑zero van consumers.
Hybride/edge‑klaar: inzetbaar in DC/edge/cloud met disconnected profielen.
Servicelevels (richtwaarden)
| Kenmerk | Richtwaarde |
|---|---|
| End‑to‑end event→consumer latency (on‑cluster, P95) | ≤ 500 ms (referentiepad) |
| Triggering latency (broker→consumer schedule, P95) | ≤ 100 ms |
| Delivery‑garantie | At‑least‑once; exactly‑once via idempotency keys |
| Beschikbaarheid event‑control‑plane | ≥ 99,9% (excl. gepland onderhoud) |
Functionele Specificaties
Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.
Event‑model, standaarden & governance
FS‑MOD‑001 CloudEvents‑standaard
Eis: Alle events voldoen aan CloudEvents (type, source, id, subject, time, datacontenttype).
AC: 100% productie‑topics valideren tegen schema; invalid → DLQ + foutcode.FS‑MOD‑002 Schema/contract‑beheer
Eis: JSON Schema/Avro contracten met versiebeleid en backward compatibility; (optioneel) schema registry voor Kafka‑paden.
AC: Contractbreuk blokkeert deploy; compat‑check in CI verplicht.FS‑MOD‑003 Labeling & dataclassificatie
Eis: Event‑metadata bevat classificatie (bijv. Publiek/Intern/Vertrouwelijk) en tenant/bron.
AC: Policies forceren routing/egress per classificatie; audit zonder kritieke bevindingen.
Knative Eventing — brokers, triggers & channels
FS‑KNE‑001 Brokers & triggers
Eis: Standaard Broker per tenant/namespace; Triggers op CloudEvents‑attributen en headers.
AC: Filter werkt deterministisch; latency P95 ≤ 100 ms broker→trigger.FS‑KNE‑002 Channels & transport
Eis: Channels met configureerbare durability (bijv.InMemoryChannelvoor dev, KafkaChannel waar beschikbaar voor productie).
AC: Delivery SLA gehaald; storage/offset‑integriteit bevestigd.FS‑KNE‑003 Sources
Eis: HTTP, Cron, Kafka (waar beschikbaar) en overige Knative Sources; mapping naar CloudEvents.
AC: ≥ 95% van doeluse‑cases gedekt; bron‑fouten in DLQ.
Betrouwbaarheid, ordering & foutafhandeling
FS‑REL‑001 Retries & DLQ
Eis: Exponential backoff, circuit‑breakers en Dead‑Letter Queues.
AC: 0 dataverlies in failover‑tests; DLQ‑rate < drempel en zichtbaar in dashboard.FS‑REL‑002 Idempotentie & exactly‑once
Eis: Idempotency keys (ce-id/dedupe store) en at‑least‑once transport; exactly‑once via consumer‑logica.
AC: Geen dubbele side‑effects in test; dedupe‑hit‑ratio ≥ drempel.FS‑REL‑003 Ordering & partitioning
Eis: Ordering per sleutel/partition waar vereist.
AC: Out‑of‑order < drempel in ordering‑kritische stromen.
Transformatie, verrijking & routing
FS‑TRN‑001 Enrichment/adapters
Eis: Light‑weight verrijking (headers/claims/labels) en mapping/adapters.
AC: Transform latencies binnen SLO; validatie vóór publish.FS‑RTR‑001 Content‑based routing
Eis: Declaratieve filters (attributes/payload) en fan‑out/fan‑in patronen.
AC: 0 misroutes in canary; health‑gates actief.
Beveiliging & privacy
FS‑SEC‑001 TLS/mTLS & netwerk
Eis: TLS 1.2+, mTLS tussen brokers/consumers waar ingezet; NetworkPolicies default‑deny; private ingress/egress‑controle.
AC: 0 publieke open endpoints; pentest zonder kritieke bevindingen.FS‑SEC‑002 IAM/RBAC & secrets
Eis: Least‑privilege serviceaccounts; secrets via KMS/Vault; auditlog onveranderbaar.
AC: 0 plaintext secrets; 100% admin‑acties gelogd.
Observability, SLO’s & FinOps
FS‑OBS‑001 Telemetrie & tracing
Eis: Throughput, latency, retry/DLQ‑ratio’s en end‑to‑end tracing (OpenTelemetry); SIEM‑export.
AC: Telemetrie‑gap < 60 s; MTTD < 5 min.FS‑FIN‑001 Kosten/energie
Eis: Integratie met Kostbeheer (OpenCost/Kepler) en budget‑guardrails.
AC: Maandrapport per tenant; overschrijdingen gemarkeerd.
CI/CD & GitOps
FS‑CICD‑001 Event‑as‑code
Eis: Event‑definities, filters en routes in Git; linting/contract‑checks in CI; distributie via GitOps.
AC: 100% productie‑routes herleidbaar tot commit SHA; rollback < 2 min.
Edge/disconnected & multi‑cluster
FS‑EDGE‑001 Disconnected modus
Eis: Lokale brokers/mirrors, queueing en delayed sync; veilige resync.
AC: Geen dataverlies bij 48 uur offline; resync < 15 min.FS‑MC‑001 Multi‑cluster events
Eis: Gestandaardiseerde patronen voor inter‑cluster event‑uitwisseling (waar toegestaan).
AC: Latency/bandbreedte binnen SLO; policies blijven actief.
Roadmaps
Mijlpaal 1
Baseline Knative Eventing: Brokers/Triggers per tenant, HTTP/Cron/Kafka sources (waar beschikbaar), CloudEvents‑standaard en DLQ/retry‑profielen.
EDA‑richtlijnen: naming, contract‑versies, idempotentie‑patronen en observability‑dashboards (latency/throughput/DLQ).
Mijlpaal 2
Productie‑adoptie: content‑based routing, schema‑governance, stricte privacy‑labels in metadata, en integraties met Serverless en Workflowautomatisering.
FinOps & guardrails: budget‑signalen in scaling; SLO‑budgetten; policy‑bundels (BIO/CIS) enforced via OPA/ACM.
Mijlpaal 3
Multi‑cluster event‑mesh: gestandaardiseerde inter‑cluster routes; edge‑profielen met lokale buffers en veilige synchronisatie.
Geavanceerde betrouwbaarheid: chaos‑tests, work stealing, adaptieve back‑pressure en ordering‑kritische stromen.
Mijlpaal 4
Volwassenheidsfase: self‑healing event‑stromen met automatische tuning (retries/timeout/parallelism), voorspellende capaciteit en standaard evidence‑pakketten.
Golden paths: referentie‑architecturen voor IT‑operaties, integraties en business events.
SAK | Waarom van toepassing (kort) | ABB-Eventgestuurde automatisering referentie (FS) |
|---|---|---|
Identity & Access Management v1.1 | SSO/RBAC en least-privilege voor producers/consumers en beheer. | FS-SEC-002 |
Remote Access Management v1.0 | Beveiligde toegang tot brokers/routers/CI met MFA/PAM. | FS-SEC-002, FS-CICD-001 |
Cryptografie Management v1.1 | TLS/mTLS, versleuteling in-transit; secret-beheer via KMS/Vault. | FS-SEC-001, FS-SEC-002 |
Secure Software & System Lifecycle v1.0 | Events/routes als code; CI-linting, schema-checks; rollback via Git. | FS-CICD-001, FS-MOD-002 |
Vulnerability Management v1.1 | Gating van images/agents; blokkeren bij kritieke kwetsbaarheden. | FS-SEC-001, FS-SEC-002 |
Technical Compliance Management v1.1 | CloudEvents-conformiteit, labeling/dataclassificatie; evidence. | FS-MOD-001, FS-MOD-003 |
Security Monitoring v1.1 | Export metrics/logs/traces/DLQ naar SIEM; snelle detectie. | FS-OBS-001, FS-REL-001 |
Content/Privacy Management v1.1 | Classificatie-gestuurde routing/egress; dataminimalisatie in payloads. | FS-MOD-003, FS-SEC-001 |
Disaster Recovery v1.1 | DLQ, retries, failover-tests; 0 dataverlies-doel. | FS-REL-001 |
Isolatie v1.1 | NetworkPolicies default-deny; private ingress; per-tenant brokers. | FS-SEC-001, FS-KNE-001 |
MK-koppelvlakken v1.1 | Integraties met Serverless/Workflow, ITSM/CMDB, SIEM, GitOps. | FS-KNE-003, FS-CICD-001, FS-OBS-001 |
Patch & Release Management v1.1 | Gecontroleerde releases van event-paden via GitOps/sync-vensters. | FS-CICD-001 |
FinOps Governance v1.0 | Kosten/kWh-inzichten en budget-guardrails per tenant/flow. | FS-FIN-001 |
Risk Management v1.0 | Idempotentie/exactly-once-patronen; ordering/partitioning waar vereist. | FS-REL-002, FS-REL-003 |
Landingslocaties
Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.
Beschikbare SBBs
Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.
Koppelvlakken
Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.
Afhankelijkheden
Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.
EIRA Koppeling
Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.
Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical
Mirror provenance
- Mirror source
- confluence/spaces/INFRAARCH/pages/194878975/page.metadata.json
- Storage source
- confluence/spaces/INFRAARCH/pages/194878975/page.storage.xhtml
- Access
- Committed snapshot only